Çözümler
Tek platform, dört rol, dört çalışma yüzeyi.
Her rol kendine göre ayarlanmış bir yüzeyde çalışır. Altındaki kanıtlar ortak, denetlenebilir ve aynı dosyaya aktarılabilir.
#RolGörünüm moduOdak
PAPlatform YöneticisiEM · Düzenleme ModuKiracı, erişim, denetimCSOSiber Güvenlik SorumlusuDepartman İnceleme ModuProgramlar, kapılar, onayCSMSiber Güvenlik YöneticisiPRM · Akran İnceleme Moduİncelemeler, kilometre taşları, tedarikçilerCSESiber Güvenlik MühendisiTEM · Düzenleme ModuModeller, ağaçlar, riskAyrıca akran gözden geçirenler, tasarım gözden geçirenler, denetçiler, olay müdahale ekipleri, müşteriler ve tedarikçiler için özel yüzeyler — her biri kendi görünüm modunda.
PA
Platform YöneticisiEM · Düzenleme Modu
Kiracıyı yönetin. Kullanıcıları tanımlayın. Denetimi temiz tutun.
Bu rolün hallettikleri
İş akışını gör- Kiracıyı bir günden kısa sürede ayağa kaldırın
- SSO'yu kendi IdP'nize bağlayın ve kullanıcı tanımlamayı kilitleyin
- Her kullanıcı işlemini zaman damgalı öncesi/sonrası farklarıyla denetleyin
Elde ettiklerinizPA · EM · Düzenleme Modu
Kuruluş başına tek kiracı, JWT ile izole
Mevcut IdP'nize SCIM 2.0 ile kullanıcı sağlama
ISO 21434 fazlarına göre ayarlanmış rol tabanlı erişim
Kiracı oluşturma anında bölgeye sabitlenmiş veri ikametgâhı
Tipik bir hafta
- 1Gelen kutusundaki bekleyen erişim taleplerini inceleyin
- 2Denetime yansıyan tek satırlık gerekçeyle onaylayın / reddedin
- 3Haftalık denetim paketini SIEM'inize aktarın
CSO
Siber Güvenlik SorumlusuDepartman İnceleme Modu
Politikayı belirleyin. Dosyayı imzalayın. Programı tedarik sürecinde savunun.
Bu rolün hallettikleri
İş akışını gör- Fazların ne zaman kapanacağına karar veren politika kapılarını tanımlayın
- TARA dosyalarını anlık görüntüsü alınmış bir kararla onaylayın
- Siber güvenlik ilgililiğini teyit edin ve tasarım incelemelerini planlayın
Elde ettiklerinizCSO · Departman İnceleme Modu
Tüm programları toplayan kurum düzeyinde panel
Faz geçişlerine bağlanmış politika kapıları
Tek tıkla 21434 / R155 / R156 kanıt paketleri
Tek bir denetim zaman çizelgesinde izlenen uyumluluk durumu
Tipik bir hafta
- 1Kurum panelini açın, kapı ihlallerini gözden geçirin
- 2Onay bekleyen dosyaları imzalayın ya da geri gönderin
- 3Aylık uyumluluk durumu dışa aktarımını oluşturun
CSM
Siber Güvenlik YöneticisiPRM · Akran İnceleme Modu
Programı yürütün. İncelemeleri koordine edin. Tedarik zinciri siber güvenliğini üstlenin.
Bu rolün hallettikleri
İş akışını gör- CSPR / CSDR / CSCR / CSSR / CSAR incelemelerini koordine edin
- Mühendisleri ve tasarım gözden geçirenleri atayın, DR derecelerini kilometre taşlarına göre izleyin
- İnceleme kayıtlarını denetimi kaybetmeden durumlar arasında ilerletin
Elde ettiklerinizCSM · PRM · Akran İnceleme Modu
§8 → §10 yaşam döngüsünün tamamını kapsayan kilometre taşı takibi
Sahip SLA'larıyla faz kapılı inceleme kuyrukları
§15 uyarınca tedarik zinciri arayüz kanıtları
İyileştirme durumunu gösteren program bazlı risk paneli
Tipik bir hafta
- 1Her sabah inceleme kuyruğunu önceliklendirin
- 2Tıkanan kayıtları doğru CSE'ye yeniden atayın
- 3Program durum güncellemesini üst yönetime iletin
CSE
Siber Güvenlik MühendisiTEM · Düzenleme Modu
Analizi teslim edin. Ağaçları oluşturun. Fizibiliteyi puanlayın. İncelemede savunun.
Bu rolün hallettikleri
İş akışını gör- Sorumlu olduğunuz her alt sistem için TOE varlık grafikleri oluşturun
- Saldırı ağaçları oluşturun ve fizibiliteyi puanlayın
- İyileştirilmiş riskten güvenlik hedefleri ve konseptleri türetin
Elde ettiklerinizCSE · TEM · Düzenleme Modu
Varlık grafikleri ve saldırı ağaçları için ayarlanmış React Flow tuvali
SeRA / SeCa / SeCo / SeDP / SeTP genelinde 170+ hazır soru
R155 Ek 5'e karşı tehdit-madde otomatik korelasyonu
Fizibiliteye karşı A/B karşılaştırabileceğiniz sürümlenmiş önlem katmanları
Tipik bir hafta
- 1Kuyruğunuzdaki en yüksek öncelikli TOE'yi ele alın
- 2Ağaçları oluşturun, fizibiliteyi puanlayın, önlemleri ilişkilendirin
- 3Dosyayı tek bir kayıt hareketiyle CSM'ye devredin
Ekibinizin içinde yaşayacağı iş akışını seçin.
Doğru yüzeyi ve doğru erişimi biz hazırlarız.